Уразливість у Linux kernel: Bluetooth hci_core (CVE-2024-58241)

Виправлено уразливість CVE-2024-58241 у Bluetooth hci_core Linux kernel. Рекомендується оновити ядро для безпеки Bluetooth-з'єднань.
CVE-2024-58241CVSS 5.5Linux

Уразливість у Linux kernel: Bluetooth hci_core (CVE-2024-58241)

Виправлено уразливість CVE-2024-58241 у Bluetooth hci_core Linux kernel. Рекомендується оновити ядро для безпеки Bluetooth-з'єднань.

CVSS
5.5 MEDIUM
EPSS
2.06%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено уразливість у Bluetooth hci_core, пов’язану з функцією hci_unregister_dev, де неправильно оброблялися роботи disable_work_*, що могло призвести до проблем при звільненні hci_dev.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або неправильну роботу Bluetooth-пристроїв у системах на базі Linux, що впливає на надійність інфраструктури, яка використовує Bluetooth-з'єднання. Середній рівень ризику означає, що атаки можуть бути обмеженими, але все ж варто звернути увагу на оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth-пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки